关于渗透测试:HTB-Archetype

当初开始HTB打靶之路,做一些记录。


首先NMAP开路
解释一下:
nmap -sC 依据端口辨认服务主动调用默认脚本
nmap –script

好了开始

其中值得关注的有445 SMB服务,1433 MSSQL
先看看SMB,Linux可应用SMBclient拜访windows零碎公布的共享资源
尝试匿名拜访

匿名拜访胜利

配置文件找到明码

先写到这

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理